[ホーム] >
[サイバー攻撃大辞典 トップ] > [タイムスタンプの改ざん]
作成日:2020/09/18
バックドアなど使用してOSに不正ログオン後、タイムスタンプ(OSのシステムクロックなど)を不正な時刻に変更する。
(結果としてファイルの「作成日時」「更新日時」「最終アクセス日時」やWindows Eventログの記録日時、syslogの記録日時などが改ざんされる)
情報の盗難、破壊などを行った後、タイムスタンプを元に戻す。
この場合、操作中に記録されるログが不正な時刻を記録しているため、フォレッジング機能など使用して不正操作を追跡する場合、時刻ベースでの追跡が困難となる。
(システムクロックはユーザ権限では読み取り専用であり、時刻修正にはroot権限が必要である。)
[ホーム] >
[サイバー攻撃大辞典 トップ] > [タイムスタンプの改ざん]